- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
地址转换的配置.doc
2.7? 地址转换配置
2.7.1? 地址转换简介
地址转换NAT(Network Address Translation)又称地址代理,它实现了私有网络访问外部网络的功能。
1. 私有网络地址和公有网络地址
私有地址是指内部网络或主机地址,公有地址是指在因特网上全球唯一的IP地址。因特网地址分配组织规定将下列的IP地址被保留用作私有地址:
?????????????? ?? ??~? 55
?????????????? ? ?~? 55
?????????????? ?~? 55
也就是说,这三个范围内的地址不会在因特网上被分配,它们仅在一个单位或公司内部使用。各企业根据在预见未来内部主机和网络的数量后,选择合适的内部网络地址。不同企业的内部网络地址可以相同。若一个公司选择上述三个范围之外的其它网段作为内部网络地址,则有可能会造成混乱。
2. 什么情况下要进行地址转换
如下图所示:当内部网络的主机访问因特网或与外部网络的主机通信时,需要进行地址转换。
图2-11
内部网络的地址是网段,而对外的正式IP地址是3。内部的主机8以www方式访问网外的服务器51。主机8发出一个数据报文,选择一个源端口6084,目的端口为80。在通过代理服务器后,该报文的源地址和端口可能改为3:32814,目的地址与端口不做改变。在代理服务器中维护着一张地址端口对应表。当外部网络的WWW服务器返回结果时,代理服务器会将结果数据报文中的目的IP地址及端口转化为8:6084。这样,内部主机8就可以访问外部的服务器了。
3. 地址转换可以完成什么任务
在因特网的发展过程中,地址转换的提出是为了解决因特网地址短缺所面临的问题。如下图所示:PC1与PC2通过地址转换后可通过Modem访问到Internet上的资源。
图2-12
4. 地址转换机制
地址转换的机制将网内主机的IP地址和端口号替换为外部网络地址和端口号,实现私有地址+端口号 与公有地址+端口号之间的一个转换过程。
5. 地址转换的特征
?????????????? 对用户透明的地址分配(对外部地址的分配)。
?????????????? 可以达到一种“透明路由”的效果。这里的路由是指转发IP报文的能力,而不是一种交换路由信息的技术。
6. 地址转换的优缺点
(1)??????? 地址转换的优点在于:
?????????????? 内部网络的主机可以通过该功能访问网外资源。
?????????????? 为内部主机提供了“隐私”(Privacy)保护。
(2)??????? 地址转换的缺点如下:
?????????????? 由于需要对数据报文进行IP地址的转换,涉及IP地址的数据报的报头不能被加密。在应用协议中,不能使用加密的FTP连接。否则FTP的port命令不能被正确转换。
?????????????? 网络调试变得更加困难。如某一台内部网络的主机试图攻击其它网络,则很难指出究竟是哪一台机器是恶意的,因为主机的IP地址被屏蔽了。
7. 多对多地址转换简介
多对多地址转换是指通过将访问控制列表与地址池关联,将符合访问控制列表条件的地址才进行转换的一种方式。
从地址转换的示意图可见:当内部网络访问外部网络时,地址转换将会选择一个合适的外部地址,替代内部网络数据报文的源地址。即在上面的示意图中选择proxy服务器的IP地址。这样所有内部网络的主机访问外部网络时,只能拥有一个外部的IP地址,当内部网络的主机非常多时,地址转换可能就会显得有些吃力。当一个企业拥有不止一个外部地址时,为充分而有效地利用外部地址,可利用地址池来实现多对多地址转换。
(1)??????? 地址池
地址池,顾名思义就是一些地址的集合。在地址转换中,应该是一些合法IP地址(公有网络IP地址的集合)。用户可根据自己拥有的合法IP地址的多少、内部网络主机的多少、以及实际应用情况,配置合适的IP地址池。地址转换的过程中,将会从地址池中挑选一个地址做为转换的源地址。
(2)??????? 利用访问控制列表控制地址转换
在实际应用中,我们可能希望某些内部的主机具有访问Internet(外部网络)的权利,而某些主机不允许访问。
在地址转换中,我们可以利用访问控制列表(访问控制列表的详细说明与配置,请参照防火墙“配置访问控制列表”一节)限制地址转换。也就是说,只有满足访问控制列表条件的数据报文才可以进行地址转换。这样就能有效地控制地址转换的使用范围,使特定主机能够有权利访问Internet。
8. 内部服务器
由于地址转换具有“屏蔽”内部主机的作用,但是在实际应用中,可能我们需要提供给外部一个访问内部主机的机会,如提供给外部一个WWW的服务器,或是一台FTP的服务器。使用地址转换可灵活地添加内部服务器,如可使用0做为web服务器的外部地址
您可能关注的文档
- 在银行案件风险排查活动动员大会上的讲话.doc
- 地一大道P全彩方案.doc
- 地下室基础底板专项施工方案正本.doc
- 地下室底板双层双向钢筋中.doc
- 地下室底板混凝土施工.doc
- 地下室底板聚氨酯防水涂料施工方案.doc
- 地下室底板防水做法.doc
- 地下水导则表式总结---梅.doc
- 地下车库底板及墙防水技术交底.doc
- 地下车库配电间模板工程.doc
- 竖直面内的圆周运动模型(解析版)-2025届高考物理热点模型与方法归纳.pdf
- 2024 年全国必威体育官网网址知识竞赛题库含答案(模拟题).pdf
- 2024-2025年二级注册建筑师之法律法规经济与施工题库(夺分金卷).pdf
- 2024必威体育官网网址知识竞赛考试题库带答案(轻巧夺冠).pdf
- 2024公职人员考试时事政治题库(考试直接用) (一).pdf
- 2024-2025学年人教版七年级生物下册期中素养测评卷(含答案).pdf
- 2025年秋季高一入学分班考试模拟卷(一)生物试卷(含答案与解析).pdf
- 平行线拐点模型必考五大类型(40题)解析版-2025学年人教版七年级数学下册.pdf
- 2024必威体育官网网址知识竞赛题库及完整答案.pdf
- 2024必威体育官网网址知识竞赛考试题库附答案(巩固).pdf
最近下载
- DB4403_T 77-2024 电动汽车充电安全监控平台数据采集规范.docx
- 基层网络舆情监测工作的实践与思考.docx VIP
- 加强政治机关建设提升机关工作质量.pptx VIP
- 作业3:《windows服务器基础配置与局域网组建》工学一体化课程学习任务设计.docx VIP
- 某小区供配电系统设计本科生毕业设计论文.doc VIP
- DG_TJ 08-2242-2023 民用建筑外窗应用技术标准.docx
- 胶带简介介绍.ppt
- 文化创意产品设计开发合同.doc VIP
- 瓦工:高级瓦工(强化练习).docx VIP
- 作业11:《windows服务器基础配置与局域网组建》工学一体化课程教学进度计划表.docx VIP
文档评论(0)